The ManageWP Worker plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'MWP-Key-Name' HTTP request header in all versions up to, and including, 4.9.31. This is due to insufficient input sanitization and output escaping of attacker-controlled header values. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that will execute whenever an administrator visits the plugin's connection management page with debug parameters.
The ManageWP Worker WordPress plugin versions up to 4.9.31 contain a Stored XSS vulnerability in the 'MWP-Key-Name' HTTP header that allows unauthenticated attackers to inject malicious scripts. These scripts execute when administrators access the plugin's connection management page, potentially compromising website security and administrator accounts.
تحتوي إضافة ManageWP Worker للإصدارات حتى 4.9.31 على ثغرة XSS مخزنة في رأس HTTP 'MWP-Key-Name' بسبب عدم كفاية تنظيف المدخلات والتحقق من المخرجات. يمكن للمهاجمين غير المصرحين حقن برامج نصية ضارة تُنفذ عند زيارة مسؤولي الموقع لصفحة إدارة الاتصال في الإضافة.
The ManageWP Worker WordPress plugin versions up to 4.9.31 contain a Stored XSS vulnerability in the 'MWP-Key-Name' HTTP header that allows unauthenticated attackers to inject malicious scripts. These scripts execute when administrators access the plugin's connection management page, potentially compromising website security and administrator accounts.
Immediately update the ManageWP Worker plugin to version 4.9.32 or later. If immediate patching is not possible, disable the plugin and remove it from all WordPress installations. Implement Web Application Firewall (WAF) rules to filter malicious header values and monitor administrator access logs for suspicious activities.
قم بتحديث إضافة ManageWP Worker إلى الإصدار 4.9.32 أو أحدث فوراً. إذا لم يكن التحديث ممكناً، قم بتعطيل الإضافة وإزالتها من جميع تثبيتات WordPress. طبق قواعد جدار حماية تطبيقات الويب (WAF) لتصفية قيم الرؤوس الضارة ومراقبة سجلات وصول المسؤولين للأنشطة المريبة.